0Pricing
Cryptology Academy · Lektion

AES-Schlüsselerweiterung und Schlüssellängen

Erkunden Sie 128-, 192- und 256-Bit-Schlüssel sowie den Ablauf der Schlüsselerweiterung.

AES-Schlüsselerweiterung und Schlüssellängen ist eine kostenlose Cryptology Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cryptology Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Willkommen

AES erweitert einen kurzen Schlüssel mithilfe des Key Schedule zu mehreren Rundenschlüsseln. Das Verständnis dieses Vorgangs ist entscheidend, um zu verstehen, wie der Schlüssel in jede Runde einfließt.

Warum eine Schlüsselerweiterung?

AES-128 hat 10 Runden plus ein anfängliches AddRoundKey. Dafür werden 11 Rundenschlüssel × 16 Byte = insgesamt 176 Byte benötigt. Der Key Schedule erweitert einen 16 Byte langen Hauptschlüssel zu diesem vollständigen Schlüsselmaterial.

Wörter im Key Schedule

Der Key Schedule arbeitet mit 4-Byte-Wörtern. AES-128 beginnt mit 4 Wörtern (W[0..3]) aus dem ursprünglichen Schlüssel. Es erzeugt W[4..43], also 44 Wörter = 176 Byte = 11 × 128-Bit-Rundenschlüssel.

SubWord

SubWord wendet die AES-S-Box unabhängig auf jedes der 4 Bytes eines Wortes an. Dadurch entsteht Nichtlinearität bei der Schlüsselerweiterung, die Related-Key-Angriffe verhindert.

RotWord

RotWord führt eine zyklische Verschiebung eines 4-Byte-Wortes nach links durch: [a, b, c, d] → [b, c, d, a] Dadurch wird verhindert, dass sich dasselbe 32-Bit-Wort bei der Schlüsselerweiterung wiederholt.

Rundenkonstanten (Rcon)

Rcon[i] = [2^(i-1), 0, 0, 0] in GF(2^8). Wird während der Schlüsselerweiterung in jedes vierte Wort per XOR einbezogen. Dadurch wird jeder Rundenschlüssel unterschiedlich und es werden Slide-Angriffe verhindert.

Formel für die Schlüsselerweiterung

Für i ≥ 4: if i % 4 == 0: W[i] = W[i-4] XOR SubWord(RotWord(W[i-1])) XOR Rcon[i/4] else: W[i] = W[i-4] XOR W[i-1]

AES-192- und AES-256-Schedules

AES-192: 6 Eingabewörter, erzeugt 52 Wörter (12+1 Runden). AES-256: 8 Eingabewörter, erzeugt 60 Wörter (14+1 Runden). AES-256 fügt bei jedem achten Wort ein zusätzliches SubWord ein.

Sicherheit der Schlüssellängen

AES-128 bietet 128 Bit Sicherheit (2^128 Möglichkeiten beim Brute-Force-Angriff). AES-256 bietet 256 Bit Sicherheit. Gegen Quantenangreifer behält AES-256 128 Bit Sicherheit (Grovers Algorithmus halbiert sie).

AES-Schlüssellänge auswählen

Für die meisten Anwendungen heute ist AES-128 ausreichend. Für langfristig zu schützende Geheimnisse, klassifizierte Daten oder Post-Quanten-Szenarien: AES-256. AES-192 wird in der Praxis nur selten verwendet.

Schlüsselableitung aus Passwörtern

Verwenden Sie niemals ein Passwort direkt als AES-Schlüssel. Verwenden Sie eine KDF: key = PBKDF2(password, salt, 600000, 32, SHA256) oder key = Argon2id(password, salt, mem=65536, t=3, p=4).

Kurzer Test

Wie viele Rundenschlüssel benötigt AES-128 einschließlich des initialen AddRoundKey?

Zusammenfassung

Sie beherrschen nun die AES-Schlüsselerweiterung! Als Nächstes setzen wir alles zusammen und verschlüsseln echte Dateien mit AES in Python und OpenSSL.

Häufig gestellte Fragen

Ist die Lektion „AES-Schlüsselerweiterung und Schlüssellängen“ kostenlos?

Ja — der vollständige Text von „AES-Schlüsselerweiterung und Schlüssellängen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cryptology Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „AES-Schlüsselerweiterung und Schlüssellängen“?

Erkunden Sie 128-, 192- und 256-Bit-Schlüssel sowie den Ablauf der Schlüsselerweiterung. Du übst Cryptology Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cryptology Academy zu starten?

Keine Vorkenntnisse erforderlich. Cryptology Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „AES-Schlüsselerweiterung und Schlüssellängen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cryptology Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cryptology Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Konzepte der symmetrischen Verschlüsselung
  2. AES-Struktur: Runden und Zustandsmatrix
  3. AES-Schlüsselerweiterung und Schlüssellängen
  4. Dateien in der Praxis mit AES verschlüsseln
← Zurück zu Cryptology Academy